使用SCCM创建Chrome安装应用程序时遇文件路径/权限错误的排查请求
排查SCCM创建Chrome应用时的路径/权限错误
你遇到的这个错误,核心问题基本出在路径格式不正确或者共享/NTFS权限配置遗漏上,我给你拆解几个关键排查点:
一、先纠正UNC路径的正确写法
你之前尝试的E:\path\file.msi、\\E:\path\file.msi都是错误的格式:
E:\是本地盘符路径,只有当SCCM站点服务器和你打开控制台的机器是同一台(也就是DC本身)时才可能生效,但SCCM通常是用站点服务账户访问资源,而非你当前登录的账户,所以不推荐用本地路径。- 正确的格式必须是服务器名+共享文件夹的UNC路径,比如:
\\YourDCName\ChromeInstallShare\googlechromestandaloneenterprise64.msi
这里的YourDCName是域控制器的计算机名,ChromeInstallShare是你在E盘创建的共享文件夹名称,先把存放.msi的文件夹设置成共享,再用这个路径去测试。
二、配置共享权限和NTFS权限
这是最容易踩坑的点,两者缺一不可:
- 共享权限设置:
- 右键存放安装包的文件夹 → 「属性」→ 「共享」标签 → 点击「高级共享」勾选「共享此文件夹」,设置共享名。
- 点击「权限」,添加SCCM站点服务器的计算机账户(格式是
DOMAIN\SCCMServer$,$代表计算机账户)和你的管理员账号,给他们分配「读取」权限。
- NTFS权限设置:
- 切换到「安全」标签 → 「编辑」→ 添加上述两个账户(SCCM站点服务器计算机账户、你的管理员账号),分配「读取和执行」、「列出文件夹内容」、「读取」权限。
三、确认SCCM站点服务账户的访问权限
SCCM在检测安装包时,是用站点系统账户(也就是运行SCCM核心服务的账户)去访问资源的,而非你登录控制台的管理员账户。所以一定要确保这个站点服务账户对共享文件夹有读取权限,你可以在SCCM控制台的「站点配置」→「站点」→ 右键你的站点 →「属性」→「站点系统账户」里查看这个账户的名称,然后给它加上对应权限。
四、先验证路径的可访问性
在打开SCCM控制台的机器上,用资源管理器直接输入你准备好的UNC路径,比如\\DC01\ChromeInstall,看看能不能正常打开并看到.msi文件:
- 如果打不开,说明共享或权限有问题,先解决这个问题再回到SCCM里操作。
- 如果能打开,再去SCCM的创建应用向导里用这个路径试试。
五、额外排查点
- 如果你是在DC本地打开SCCM控制台,有时候本地盘符路径会因为UAC虚拟化或者权限继承的问题无法被SCCM服务访问,还是优先用UNC路径更稳妥。
- 检查.msi安装包本身是否完好:把文件复制到本地机器,双击运行看看能不能启动Chrome的安装向导,排除安装包损坏的可能。
内容的提问来源于stack exchange,提问作者MrNiceGuy
相关产品推荐
相关产品推荐

